崗位職責(zé):
(1)持續(xù)完善信息安全管理體系、合規(guī)制度體系,負(fù)責(zé)信息安全策略、制度、流程、指南的制定、編寫(xiě)、推動(dòng)、運(yùn)營(yíng)、審計(jì)和優(yōu)化;組織合規(guī)宣導(dǎo)和培訓(xùn),推動(dòng)合規(guī)文化建設(shè);對(duì)審計(jì)中發(fā)現(xiàn)的問(wèn)題提出合理可行的整改方案,并主導(dǎo)和推進(jìn)整改方案的落地,促進(jìn)公司全面合規(guī)目標(biāo)的達(dá)成;
(2)參與實(shí)施公司內(nèi)部安全審計(jì)項(xiàng)目,包括但不限于等級(jí)保護(hù)測(cè)評(píng)、ISO27001/ISO27701合規(guī)審計(jì)、數(shù)據(jù)合規(guī)等各類專項(xiàng)審計(jì);
(3)參與各類監(jiān)管機(jī)構(gòu)信息安全相關(guān)要求的解讀和對(duì)標(biāo), 配合及協(xié)調(diào)公司內(nèi)外部信息安全監(jiān)管合規(guī)工作的開(kāi)展(安全檢查、監(jiān)管審核等),及時(shí)進(jìn)行風(fēng)險(xiǎn)提示、預(yù)警,推進(jìn)合規(guī)整改,推動(dòng)內(nèi)部整改達(dá)到合規(guī)要求。
(4)了解公司所處的行業(yè),及時(shí)更新各項(xiàng)安全合規(guī)制度和隱私保護(hù)政策條款,跟進(jìn)監(jiān)管政策動(dòng)態(tài)、處罰案例、新聞?shì)浨?、法律訴訟等事件,研究提煉風(fēng)險(xiǎn)場(chǎng)景與模型議題開(kāi)發(fā);推動(dòng)企業(yè)數(shù)據(jù)安全專項(xiàng)風(fēng)險(xiǎn)的治理、數(shù)據(jù)類應(yīng)用權(quán)限管理的統(tǒng)一集中、數(shù)據(jù)倉(cāng)庫(kù)數(shù)據(jù)權(quán)限安全治理;推動(dòng)企業(yè)全業(yè)務(wù)線數(shù)據(jù)安全風(fēng)險(xiǎn)的識(shí)別、協(xié)同、跟蹤、改進(jìn)優(yōu)化及事后評(píng)估;
(5)對(duì)接、溝通協(xié)調(diào)公司內(nèi)部的合規(guī)工作。
任職要求:
1、持有CISA、CISP、CISSP、等保、IT審計(jì)或信息安全專業(yè)類相關(guān)資質(zhì)證書(shū)者優(yōu)先;
2、熟悉國(guó)內(nèi)信息安全領(lǐng)域的法律法規(guī)及合規(guī)要點(diǎn)(包括但不限于等保、PCI、ISO2700X等),有較全面的信息安全知識(shí)體系,了解最新的電力行業(yè)安全行業(yè)動(dòng)態(tài),了解云計(jì)算、大數(shù)據(jù)等互聯(lián)網(wǎng)新興技術(shù)領(lǐng)域的安全合規(guī)要求。
Copyright?2006-2025 gzzp.com 廣州招聘網(wǎng) 版權(quán)所有 粵ICP備06115289號(hào)
地址:廣州市花都區(qū)龍珠路與天貴路交匯處龍珠商務(wù)大廈15層 EMAIL:[email protected]